Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11196

Multi-column Tag Map <= 17.0.33 - Authenticated (Contributor+) Stored Cross-Site Scripting via mctagmap Shortcode

multi-column-tag-map

Publicado: 20/12/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multi-column Tag Map, que afecta a las versiones hasta la 17.0.33. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11287

Ebook Store <= 5.8001 - Reflected Cross-Site Scripting

ebook-store

Publicado: 20/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ebook Store, afectando a versiones hasta la 5.8001. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12262

Ebook Store <= 5.8001 - Reflected Cross-Site Scripting via 'step'

ebook-store

Publicado: 20/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ebook Store, que afecta a las versiones hasta la 5.8001. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51915

LiteSpeed Cache <= 6.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

litespeed-cache

Publicado: 20/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LiteSpeed Cache, que afecta a las versiones hasta la 6.5.2. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11975

Reactflow Visitor Recording and Heatmaps <= 1.0.10 - Reflected Cross-Site Scripting

reactflow-session-replay-heatmap

Publicado: 20/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Reactflow Visitor Recording and Heatmaps, que afecta a las versiones…

MEDIUM CVSS 4.9
PLUGIN CVE-2024-12875

Easy Digital Downloads <= 3.3.2 - Authenticated (Admin+) Arbitrary File Download

easy-digital-downloads

Publicado: 20/12/2024

Se ha identificado una vulnerabilidad en el plugin Easy Digital Downloads, que permite la descarga arbitraria de archivos a través de una autenticación de…

MEDIUM CVSS 6.4
THEME xss CVE-2024-54346

Barter <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

barter

Publicado: 19/12/2024

La vulnerabilidad identificada en el tema Barter, con versiones hasta la 1.6, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Si…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11775

Particle Background <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

particle-background

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Particle Background, que afecta a las versiones anteriores a la 1.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11812

Wtyczka SeoPilot dla WP <= 3.3.091 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wtyczka-seopilot-dla-wp

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en la extensión…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-12571

Store Locator <= 3.98.10 - Unauthenticated Local File Inclusion

store-locator

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales (LFI) en el plugin Store Locator en versiones anteriores a la 3.98.10. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9619

WP SHAPES <= 1.0.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

wp-shapes

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SHAPES, que afecta a las versiones hasta la 1.0.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12509

Embed Twine <= 0.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-twine

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Embed Twine, que afecta a versiones hasta la 0.1.0. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad